
Nicht-destruktiver Schwachstellenscanner für CVE-2026-25075 in strongSwan-VPN-Servern. Erkennt Integer-Unterlauf im EAP-TTLS-Plugin mittels manipuliertem AVP ohne Störung zu verursachen.
Erkennen Sie sicher, ob ein strongSwan VPN-Server anfällig für CVE-2026-25075 ist, ohne Störungen zu verursachen. Siehe den vollständigen Artikel im Bishop Fox Blog.
CVE-2026-25075 ist eine Integer-Unterlauf-Schwachstelle im EAP-TTLS-Plugin von strongSwan, die es entfernten, nicht authentifizierten Angreifern ermöglicht, den IKE-Daemon durch eine speziell präparierte EAP-TTLS-Nachricht zum Absturz zu bringen. Die Schwachstelle betrifft alle strongSwan-Versionen von 4.5.0 bis 6.0.4 und erstreckt sich über mehr als 15 Jahre Veröffentlichungen.
Dieses Tool führt eine zerstörungsfreie Sicherheitsüberprüfung durch, indem es:
length=1 aber ohne Daten-Nutzlast sendetDas Senden eines AVP-Headers mit einem ungültigen Längenfeld, aber ohne begleitende Daten, löst den Integer-Unterlauf zu Erkennungszwecken aus, vermeidet aber Heap-Korruption, da memcpy(ptr, data, 0) ein No-Op ist. Der Server bleibt stabil und kann weiterhin Verbindungen bearbeiten.
Anfällige Server akzeptieren das fehlerhafte AVP und senden eine EAP-TTLS-Bestätigung, was das Vorhandensein von CVE-2026-25075 bestätigt.
Gepatchte Server (6.0.5+) lehnen das fehlerhafte AVP aufgrund der im Fix eingeführten Validierungsprüfungen ab.
Nicht betroffene Server können den EAP-TTLS-Handshake nicht durchführen, in welchem Fall die Schwachstelle effektiv entschärft ist.
git clone https://github.com/BishopFox/CVE-2026-25075-check
cd CVE-2026-25075-check
python3 -m pip install pycryptodome tlslite-ng
Testen Sie einen strongSwan-Server unter <TARGET>:<PORT>. Der Standard-IKE-Port ist 500/UDP.
python3 CVE-2026-25075-check.py <TARGET> [PORT]
$ python3 CVE-2026-25075-check.py 192.168.1.100 500
======================================================================
strongSwan CVE-2026-25075 Vulnerability Scanner
Non-Destructive Detection
======================================================================
[*] Target: 192.168.1.100:500
[*] Testing for CVE-2026-25075 (non-destructive)
[1] IKE_SA_INIT... OK
[2] IKE_AUTH... OK
[3] EAP Identity... OK
[4] TLS handshake... OK
[5] Sending test AVP with length=1 (header only, no data)... SENT
[*] Analyzing server response...
[+] Server sent EAP-TTLS ACK (waiting for more data)
[!] Server accepted AVP with length < 8
[!] Integer underflow vulnerability confirmed
======================================================================
RESULT: VULNERABLE to CVE-2026-25075
Server version likely: 4.5.0 - 6.0.4
Recommendation: Upgrade to strongSwan 6.0.5+
======================================================================
$ python3 CVE-2026-25075-check.py 192.168.1.200 500
======================================================================
strongSwan CVE-2026-25075 Vulnerability Scanner
Non-Destructive Detection
======================================================================
[*] Target: 192.168.1.200:500
[*] Testing for CVE-2026-25075 (non-destructive)
[1] IKE_SA_INIT... OK
[2] IKE_AUTH... OK
[3] EAP Identity... OK
[4] TLS handshake... OK
[5] Sending test AVP with length=1 (header only, no data)... SENT
[*] Analyzing server response...
[!] No response from server
[-] Connection likely closed (AVP rejected)
======================================================================
RESULT: NOT VULNERABLE (or patched)
Server rejected AVP with invalid length
======================================================================
Das Tool kann die Schwachstelle nur erkennen, wenn die folgenden Bedingungen erfüllt sind:
Wenn eine Bedingung nicht erfüllt ist, wird das Tool an der entsprechenden Stufe fehlschlagen und ein INCONCLUSIVE-Ergebnis melden. Zum Beispiel:
Dieser Code wird unter einer MIT-Lizenz verteilt.
Die Verwendung dieses Tools zum Angriff auf Ziele ohne vorherige gegenseitige Zustimmung ist illegal. Es liegt in der Verantwortung des Endbenutzers, alle geltenden lokalen, staatlichen und nationalen Gesetze einzuhalten. Die Entwickler übernehmen keine Haftung und sind nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Programm verursacht werden.